[发明专利]一种大规模网络的安全防护方法在审
申请号: | 201310227492.3 | 申请日: | 2013-06-08 |
公开(公告)号: | CN104243401A | 公开(公告)日: | 2014-12-24 |
发明(设计)人: | 马琳;刘福强 | 申请(专利权)人: | 中国人民解放军91655部队 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100036*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 大规模 网络 安全 防护 方法 | ||
1.一种大规模网络的安全防护方法,包括如下:
(1)建立策略体系
所述建立策略提下包括建立信息系统安全防护工作的总体方针、策略、规范安全管理活动的管理制度以及管理人员或操作人员日常操作的操作规程;
(2)建立安全管理体系
所述安全管理体系包括组织机构管理、人员安全管理和建设管理;
所述组织结构管理包括对组织机构内的重要信息安全工作进行授权和审批,对内部相关业务部门和安全管理部门之间的沟通协调,与机构外部各类单位的合作,定期对系统的安全措施落实情况进行检查,对检查中发现的问题进行整改等流程;
所述人员安全管理包括,对内部人员的安全管理和对外部人员的安全管理;
所述建设管理包括需求分析、风险评估、安全方案设计、产品选型、产品采购和使用、工程实施、测试验收、系统交付;
(3)建立安全运维体系
所述安全运维体系包括通过制订和完善各种流程,制订阶段性工作计划,开展信息安全风险评估,规范产品与服务采购流程,同时坚持做好日常维护管理、应急计划和事件响应等方面的工作,以保证安全管理措施和安全技术措施的有效执行;
(4)建立安全技术体系
所述安全技术体系包括为信息系统的安全管理人员提供信息支持,为综合管理、风险分析、测试评估、态势感知、预警响应提供技术支持,为系统配置、信息采集提供技术支持。
2.根据权利要求1所述的一种大规模网络的安全防护方法,其特征在于:所述操作规程包括物理安全、网络安全、系统安全、应用安全、安全管理、人员组织、事件管理和资产管理等类型的标准和规范。
3.根据权利要求1所述的一种大规模网络的安全防护方法,其特征在于:所述组织结构管理还包括执勤保障,完成各种网络以及各类信息系统安全防护系统的日常维护、值班执勤、演习演练保障以及安全防护,执行安全管理制度,监控安全设备的运行情况,检测网络的安全状态,修改网络安全策略。
4.根据权利要求1所述的一种大规模网络的安全防护方法,其特征在于:所述组织结构管理还包括技术支持服务,提供安全防护基础设施的技术支持、进行有效的应急响应服务以及开展相关技术研究等职能。
5.根据权利要求1所述的一种大规模网络的安全防护方法,其特征在于:所述对外部人员的安全管理包括外部人员的审查、登记和访问管理。
6.根据权利要求1所述的一种大规模网络的安全防护方法,其特征在于:所述对内部人员的安全管理包括信息安全专业人员的录用、离岗、培训和考核,以及对非安全专业人员的安全意识教育和培养。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军91655部队,未经中国人民解放军91655部队许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310227492.3/1.html,转载请声明来源钻瓜专利网。